山东大学软件学院实训-创新实践(SDUMeeting)
发布时间
阅读量:
阅读量
山东大学软件学院项目实训-创新实训-SDUMeeting(一)
一、前言:
该项目为山东大学视频会议系统开发工程,其技术架构以webrtc为基础,实现多用户视频会议功能。本人承担了视频会议客户端与服务端的安全防护工作,本专栏用于记录本人在该项目中的具体职责与实施过程。
二、主要工作
1.与WebRTC相关的安全隐患
2.Linux服务器所面临的安全风险
3.网络应用安全议题,涵盖针对网站的各种攻击方式的防御措施,如跨站脚本攻击、SQL注入及文件注入等
三、项目的安全基础
本项目是基于webrtc架构进行搭建的,作为系统安全性的核心支撑,webrtc具备较高的安全性保障。在peerconnection之间采用加密机制,实现端对端的加密传输,这种中心化的安全模式不仅提升了整体防护能力,也利于后续的统一管理。
以下将对webrtc所具备的安全特性进行详细解析
1.SDP
在阐述WebRTC安全机制之前,可参考常见的HTTPS协议作为示例。HTTPS本质上是HTTP结合TLS技术的实现,其核心依赖于TLS加密机制。该协议通过非对称加密算法、数字签名以及数字证书等手段,保障数据传输过程中的安全性,这实际上是SSL协议的重要组成部分。在WebRTC中,同样会采用与SSL相似的安全机制来确保通信安全,这一机制即为DTLS
全部评论 (0)
还没有任何评论哟~
